诊断日志 Received notify
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
诊断日志Received notify_ INV ALID ID INFO
本文适用于:涉及到的 Sonicwall 防火墙
Gen5:NSA 8500,NSA E7500, NSA E6500, NSA E5500, NSA 4500, NSA 3500, NSA2400, NSA 240
Gen5 TZ 系列: TZ 100/ Wireless, TZ 200/ W, TZ 210/ 210Wireless
Gen4: PRO 系列: PRO 5060, PRO 4100, PRO 4060, PRO 3060, PRO 2040, PRO1260
Gen4: TZ 系列: TZ 190/ W, TZ 180/ W, TZ 170/ W/ SP/ SP Wireless, TZ 150/ W/ Wireless(RevB)固件/软件版本: 所有 SonicOS 版本
服务: VPN
当在 SonicWALL 防火墙的 log->view 里显示“Received notify:INVALID_ID_INFO”,该日志通常发生在 VPN 通道建立的 Phase1 和 Phase2 阶段
In Phase 1:
通常发生在 Aggressive Mode 的 VPN 连接时
在 SonicOS 标准版的固件上,确认防火墙的 SA 名称与对端防火墙的 Unique Firewall Identifier (UFI)相同,Unique Firewall Identifier 可以在VPN->Settings页面找到在 SonicOS 增强版的固件上,可以将 local 和 peer 的 IKE ID 设置为 IP Address,Domain Name,Email Address 或者 SonicWALL Identifier(UFI)在 Main Mode 的 VPN,如果一台 SonicWALL 防火墙位于 NAT 设备后,也会出现这个问题。
默认情况下,SonicWALL 防火墙将 WAN 口的 IP 地址作为 IKE ID。
在 SonicOS 增强版上,可以将 IKE ID 配置为 Domain Name,Email Address 或者 UFI,如图所示:
In Phase 2:
通常发生在 VPN 两端 Local Network 和 Destination Network 不匹配的情况下
标签:诊断日志Received notify_INVALID ID INFO
分类:Technical Doc。